近日,知名壓縮與解壓縮軟件WinRAR被曝感染惡性木馬,用戶運(yùn)行后將被強(qiáng)制鎖定瀏覽器主頁(yè),且極難清除。
據(jù)多家安全廠商監(jiān)測(cè),傳播此木馬安裝包的是WinRAR中國(guó)授權(quán)代理商的官方網(wǎng)站。惡性木馬sclvntfy.dll窩藏在WinRAR安裝程序中,用戶運(yùn)行安裝包后,木馬會(huì)自行啟動(dòng),不僅強(qiáng)制篡改鎖定用戶瀏覽器首頁(yè),甚至在被清除后會(huì)在第二次開(kāi)機(jī)時(shí),自行加載驅(qū)動(dòng)再次運(yùn)行。同時(shí),該木馬還會(huì)刪除殺軟文件,將木馬自身添加到殺軟可信任文件列表,從而在系統(tǒng)中長(zhǎng)期潛伏。
最新消息稱,目前尚不清楚WinRAR此次傳播病毒是黑客攻擊,還是其他利益原因。